Спам и фишинг

Спам и фишинг

Спам-патруль 22-28 февраля

Доля спама в почтовом трафике Рунета на прошлой неделе в среднем составила 86,1%. Пятерка самых популярных рубрик: «Образование» — 20,6% (+2,8%) «Отдых и путешествия» — 15,0% (-2,6%) «Медикаменты; товары/услуги для здоровья» — 12,8% (+0,1%) «Компьютерное мошенничество» — 11,0% (+0,1%) «Компьютеры и Интернет» — 8,9% (+2,0%) Прошлая неделя была праздничной и, соответственно, укороченной. Так что «делового»

Архив новостей

«Нигерийское» мошенничество: эффективность, противоядие

В английском блоге Scam-Detectives интервью с «нигерийским» мошенником, которое мы попытались недавно воспроизвести, опубликовано целиком (части 1, 2, 3). В нем есть ряд любопытных подробностей, которые помогут довершить общую картину. По словам криминального профи, на приманку положительно реагируют 9-10 адресатов из тысячи. Один из двадцати таких ответов может в итоге принести реальный доход. От каждой

Архив новостей

Waledac потерял голову

Microsoft добилась судебного приказа об отключении управляющих серверов ботнета-спамера Waledac. Федеральный суд штата Вирджиния удовлетворил иск Microsoft и разрешил приостановить обслуживание 277 доменов, связанных с системой управления ботнетом. Все эти домены зарегистрированы в зоне .com, оператором которой является американская компания VeriSign. Судебный приказ был выполнен за три дня, и в настоящее время большинство спамботов Waledac

Спам и фишинг

Спам-патруль 15-21 февраля

В процессе работы спам-аналитикам регулярно попадаются занятные рассылки или отдельные забавные письма, иногда бросаются в глаза интересные тенденции или спамерские приемы. Об этом мы будем писать каждую неделю под заголовком «Спам-патруль». Доля спама в почтовом трафике Рунета на прошлой предпраздничной неделе в среднем составила 85,0%. Больше всего было писем тематики «Образование» (17,8%), ненамного меньше —

Архив новостей

Pfizer: европейцы вредят себе и кормят подпольный фармабизнес

По оценке Pfizer, жители Западной Европы ежегодно тратят 10,5 миллиарда евро на приобретение контрафактных лекарств. Размеры этого рынка удалось определить благодаря опросу, проведенному по заказу лидера фарминдустрии в октябре-ноябре минувшего года. В нем приняли участие 14 тыс. европейцев из 14 стран. Каждый пятый респондент (77 млн. человек в масштабе всей Европы) признался, что покупал рецептурные

Архив новостей

Symantec: пятую часть спама распространяют мошенники

По оценке Symantec, количество фишинговых и мошеннических посланий в прошлом месяце удвоилось [PDF 2,67 Мб]. Если к ним присовокупить «нигерийские» письма, то вклад этих категорий в январский спам-трафик составит 21%, превысив все известные рекорды. В отчетный период страны EMEA вновь опередили прочие регионы по количеству спам-рассылок. По сравнению с предыдущим месяцем их доля в общем

Спам и фишинг

Не пора ли Вам в рай?

Чего только не предлагается в спаме на продажу! И бетон, и бетономешалки, и сельдь в бочках, и коробки для хранения ртутных ламп, и живых кур, и … билеты в рай! Да-да, совсем недавно нами было получено письмо, прямо-таки поразившее наше воображение: спам, предлагающий обеспечить себе место в раю, или … «одарить» ближнего билетом в ад!

Спам и фишинг

Спортивный нигерийский спам

В июне начинается чемпионат мира по футболу 2010, который пройдет в Южной Африке. Такая близость к гуще мировых событий не могла не привлечь внимание нигерийских спамеров. Последнее время мы то и дело получаем нигерийские письма, а также письма, сообщающие о выигрышах в лотерею, связанной с чемпионатом мира по футболу. В честь такого радостного события «нигерийцы»

Спам и фишинг

Спам-патруль 8-14 февраля

Самый оригинальный спам В наших отчетах уже упоминался спам, содержащий ссылки на размещенные на видеохостингах рекламные ролики, в том числе и сами спамеры рекламировали свои услуги таким образом. Здесь же мы видим пример обычного текстового спама, предлагающего услуги видеорекламы. В интернете у Вас есть все, но нет видео… СОЗДАНИЕ ВИДЕО-РОЛИКОВ Ваших товаров и услуг Изготовим

Архив новостей

Hubspot — демонстрация доброй воли и оперативности

Взлом популярной рейтинговой программы Twitter Grader породил волну «авторизованного» спама на социальном веб-сервисе. Автор приложения от имени своей компании, Hubspot, публично извинился за инцидент, взяв на себя всю ответственность, и сообщил о принятых мерах. Злоумышленники воспользовались открытым протоколом авторизации (OAuth), реализованным в Twitter Grader, и разместили в доступных профилях рекламу видеоролика, который посвящен давнему выступлению

Архив новостей

«Нигерийское» мошенничество: технология и исполнители

Брюс Шнайер (Bruce Schneier), секьюрити-гуру, работающий на английского телеоператора British Telecom, взял интервью у профессионального скамера. Ниже пересказаны откровения «нигерийца», дающие представление о распределении функций при реализации криминальной схемы и тех социально-инженерных уловках, которые злоумышленники используют, чтобы завоевать доверие потенциальной жертвы. Всю подготовительную работу выполняют участники, стоящие на низшей ступени групповой иерархии, — так называемые

Архив новостей

Фишеры посеяли панику на рынке экологических квот

Еврокомиссия объявила, что подвергнет пересмотру политику защиты онлайн-процессов, связанных с торговлей разрешениями на выброс парниковых газов. Причиной послужил недавний инцидент, когда у участников рынка с помощью фишинга были украдены 250 тыс. квот общей стоимостью 3 млн. евро (более 4 млн. долларов). Как показало расследование, в конце января в Европе, Новой Зеландии, Австралии и Японии прошла

Архив новостей

Спрос на пользовательскую информацию растет

Согласно статистике Lucid Intelligence, количество случаев хищения и продажи персональных данных в Сети за два года увеличилось на 230%. В минувшем году этот держатель крупнейшей базы по жертвам фишинга, мошенничества и утечек данных обнаружил более 4,1 тыс. веб-сайтов, с которых пользовательская информация попала в открытый доступ. На подпольном рынке были выставлены на продажу 3113 новых

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике